Size: a a a

UCСhat-Exchange, Skype, Office 365 and whitespace...

2021 March 06

J

JeekeyL in UCСhat-Exchange, Skype, Office 365 and whitespace...
Error:
The following error was generated when "$error.Clear();
         $name = [Microsoft.Exchange.Management.RecipientTasks.EnableMailbox]::DiscoveryMailboxUniqueName;
         $dispname = [Microsoft.Exchange.Management.RecipientTasks.EnableMailbox]::DiscoveryMailboxDisplayName;
         $dismbx = get-mailbox -Filter {name -eq $name} -IgnoreDefaultScope -resultSize 1;
         if( $dismbx -ne $null)
         {
         $srvname = $dismbx.ServerName;
         if( $dismbx.Database -ne $null -and $RoleFqdnOrName -like "$srvname.*" )
         {
         Write-ExchangeSetupLog -info "Setup DiscoverySearchMailbox Permission.";
         $mountedMdb = get-mailboxdatabase $dismbx.Database -status | where { $_.Mounted -eq $true };
         if( $mountedMdb -eq $null )
         {
         Write-ExchangeSetupLog -info "Mounting database before stamp DiscoverySearchMailbox Permission...";
         mount-database $dismbx.Database;
         }

         $mountedMdb = get-mailboxdatabase $dismbx.Database -status | where { $_.Mounted -eq $true };
         if( $mountedMdb -ne $null )
         {
         $dmRoleGroupGuid = [Microsoft.Exchange.Data.Directory.Management.RoleGroup]::DiscoveryManagement_InitInfo.WellKnownGuid;
         $dmRoleGroup = Get-RoleGroup -Identity $dmRoleGroupGuid -DomainController $RoleDomainController -ErrorAction:SilentlyContinue;
         if( $dmRoleGroup -ne $null )
         {
           trap [Exception]
           {
             Add-MailboxPermission $dismbx -User $dmRoleGroup.Name -AccessRights FullAccess -DomainController $RoleDomainController -ErrorAction SilentlyContinue;
             continue;
           }
           
           Add-MailboxPermission $dismbx -User $dmRoleGroup.Identity -AccessRights FullAccess -DomainController $RoleDomainController -WarningAction SilentlyContinue;
         }
         }
         }
         }
       " was run: "Microsoft.Exchange.Data.Common.LocalizedException: Couldn't resolve the user or group "gencom.tatenergo.corp/Microsoft Exchange Security Groups/Discovery Management." If the user or group is a foreign forest principal, you must have either a two-way trust or an outgoing trust. ---> System.SystemException: The trust relationship between the primary domain and the trusted domain failed.

  at System.Security.Principal.NTAccount.TranslateToSids(IdentityReferenceCollection sourceAccounts, Boolean& someFailed)
  at System.Security.Principal.NTAccount.Translate(IdentityReferenceCollection sourceAccounts, Type targetType, Boolean forceSuccess)
  at System.Security.Principal.NTAccount.Translate(Type targetType)
  at Microsoft.Exchange.Configuration.Tasks.SecurityPrincipalIdParameter.GetUserSidAsSAMAccount(SecurityPrincipalIdParameter user, TaskErrorLoggingDelegate logError, TaskVerboseLoggingDelegate logVerbose)
  --- End of inner exception stack trace ---
  at Microsoft.Exchange.Configuration.Tasks.Task.ThrowError(Exception exception, ErrorCategory errorCategory, Object target, String helpUrl)
  at Microsoft.Exchange.Configuration.Tasks.Task.WriteError(Exception exception, ErrorCategory category, Object target)
  at Microsoft.Exchange.Configuration.Tasks.SecurityPrincipalIdParameter.GetUserSidAsSAMAccount(SecurityPrincipalIdParameter user, TaskErrorLoggingDelegate logError, TaskVerboseLoggingDelegate logVerbose)
  at Microsoft.Exchange.Configuration.Tasks.SecurityPrincipalIdParameter.GetSecurityPrincipal(IRecipientSession session, SecurityPrincipalIdParameter user, TaskErrorLoggingDelegate logError, TaskVerboseLoggingDelegate logVerbose)
  at Microsoft.Exchange.Management.RecipientTasks.SetMailboxPermissionTaskBase.InternalValidate()
  at Microsoft.Exchange.Management.RecipientTasks.AddMailboxPermission.InternalValidate()
  at Microsoft.Exchange.Configuration.Tasks.Task.<ProcessRecord>b__b()
  at Microsoft.Exchange.Configuration.Tasks.Task.InvokeRetryableFunc(String funcName, Action func, Boolean terminatePipelineIfFailed)".
источник

SB

Stanislav Buldakov in UCСhat-Exchange, Skype, Office 365 and whitespace...
Группу discovery management не может найти пишет
источник

SB

Stanislav Buldakov in UCСhat-Exchange, Skype, Office 365 and whitespace...
Лес многодоменный?
источник

VG

Viktoria Gindosova in UCСhat-Exchange, Skype, Office 365 and whitespace...
Stanislav Buldakov
Нет рекомендаций при расширении схемы изолировать контроллер домена же 😉
Этой рекомендации уже сто лет в обед. Это не требование, просто рекомендация. Я понимаю, что при расширении схемы штатными продуктами MS словить проблему сложно. Поэтому этому редко кто следует. Да и нужно реально кастомизировать AD под себя, чтобы проблему словить. Но рекомендация эта не взялась ниоткуда, как не сложно догадаться. Заказчики, у которых есть ресурсы и возможность, предпочитают этому следовать до сих пор.
источник

VG

Viktoria Gindosova in UCСhat-Exchange, Skype, Office 365 and whitespace...
Aleksey Grigoriev
схема либо расширяется либо нет, чтоб ее поломать это надо очень постараться
Если поломаешь, мало не покажется. Но будет поздно уже.
источник

J

JeekeyL in UCСhat-Exchange, Skype, Office 365 and whitespace...
Stanislav Buldakov
Лес многодоменный?
Нет, один домен. Два сервера до этого обновились штатно
источник

J

JeekeyL in UCСhat-Exchange, Skype, Office 365 and whitespace...
А третий, самый важный вот так! DAG нет
источник

VG

Viktoria Gindosova in UCСhat-Exchange, Skype, Office 365 and whitespace...
Ошибку бы полностью на какой-то ресурс
источник

SB

Stanislav Buldakov in UCСhat-Exchange, Skype, Office 365 and whitespace...
Viktoria Gindosova
Если поломаешь, мало не покажется. Но будет поздно уже.
Начо очень сильно шашкой в схеме махать, чтобы что-то при штатном расширении схемы поломать
источник

SB

Stanislav Buldakov in UCСhat-Exchange, Skype, Office 365 and whitespace...
Я думаю, времена, когда кто-то шашкой махал лет 15 назад закончились
источник

VG

Viktoria Gindosova in UCСhat-Exchange, Skype, Office 365 and whitespace...
Stanislav Buldakov
Начо очень сильно шашкой в схеме махать, чтобы что-то при штатном расширении схемы поломать
Ну...дело ваше. Вы ж сами за это ответственность несете. Если уверены - welcome. Это не значит, что данную рекомендацию не стоит в принципе озвучить 😊
источник

SB

Stanislav Buldakov in UCСhat-Exchange, Skype, Office 365 and whitespace...
Viktoria Gindosova
Ну...дело ваше. Вы ж сами за это ответственность несете. Если уверены - welcome. Это не значит, что данную рекомендацию не стоит в принципе озвучить 😊
Конечно уверены!
источник

AG

Aleksey Grigoriev in UCСhat-Exchange, Skype, Office 365 and whitespace...
Viktoria Gindosova
Если поломаешь, мало не покажется. Но будет поздно уже.
если сам ничего не кастомил в схеме, т.е. делал что-то не продуктами от MS, то ошибку не словишь, но если ты сам добавлял какие-то атрибуты или менял права там, то тут уже понятно что к расширению надо точечно подходить и всегда надо смотреть что обнова делает в схеме, ms это пишет какие атрибуты добавляются и т.д. и уже от этого смотреть, надо изолировать или нет
источник

SB

Stanislav Buldakov in UCСhat-Exchange, Skype, Office 365 and whitespace...
Я у Кибы курс про AD слушал, мне ничего не страшно!
источник

VG

Viktoria Gindosova in UCСhat-Exchange, Skype, Office 365 and whitespace...
Stanislav Buldakov
Я думаю, времена, когда кто-то шашкой махал лет 15 назад закончились
У нас такие перлы встречаются в рамках аудита, что просто ужас. И да, история AD тянется годами
источник

J

JeekeyL in UCСhat-Exchange, Skype, Office 365 and whitespace...
Cmdlet failed. Cmdlet Add-MailboxPermission, parameters -DomainController "dc-gencom-002.genсom.ta*.corp" -WarningAction "SilentlyContinue" -Identity "gencom.tatenergo.corp/Users/DiscoverySearchMailbox {D919BA05-46A6-415f-80AD-7E09334BB852}" -User "gencom.ta*.corp/Microsoft Exchange Security Groups/Discovery Management" -AccessRights ("FullAccess").
источник

SB

Stanislav Buldakov in UCСhat-Exchange, Skype, Office 365 and whitespace...
Viktoria Gindosova
У нас такие перлы встречаются в рамках аудита, что просто ужас. И да, история AD тянется годами
Ну вам за это деньги платят 😁 были бы все пряморукие - сидел бы консалтинг без работы 😁
источник

AG

Aleksey Grigoriev in UCСhat-Exchange, Skype, Office 365 and whitespace...
Stanislav Buldakov
Начо очень сильно шашкой в схеме махать, чтобы что-то при штатном расширении схемы поломать
во во
источник

MS

Mikhail Sartaev in UCСhat-Exchange, Skype, Office 365 and whitespace...
Stanislav Buldakov
Ну вам за это деньги платят 😁 были бы все пряморукие - сидел бы консалтинг без работы 😁
Тока не консалтинг) они за другое деньги получают)
источник

MS

Mikhail Sartaev in UCСhat-Exchange, Skype, Office 365 and whitespace...
Stanislav Buldakov
Начо очень сильно шашкой в схеме махать, чтобы что-то при штатном расширении схемы поломать
Можно не махать, а просто иметь какое-то древнее ПО, которое это сделает за тебя)
источник